Drive API 범위와 권한 상세 가이드
TrekMail Drive API의 11개 범위, 요금제와 애드온 액세스, 사서함 제한, 삭제 권한 및 안전한 토큰 설계를 설명합니다.
문서 정보
유형, 난이도, 요금제, 최종 업데이트 정보입니다.
▼
문서 정보
유형, 난이도, 요금제, 최종 업데이트 정보입니다.
- 유형
- 참조 자료
- 난이도
- 중급
- 요금제
- Starter · Pro · Agency · + Drive Add-on
- 최종 업데이트
- 2026년 9월 10일
Drive 범위는 API 토큰이나 MCP 에이전트가 TrekMail Drive에서 할 수 있는 작업을 정확히 결정합니다. 좋은 토큰은 한 작업에 필요한 최소 범위, 명확한 이름, 만료일만 가집니다.
Drive API에는 계정 Drive, 사서함 Drive, 공유 링크, 영구 삭제, Drive 애드온 상태 및 동기화 장치 암호에 대한 11개 범위가 있습니다. 운영 토큰(tm_live_...)에 속하며 메시지 토큰(tm_msg_...)은 계속 이메일 작업에 사용됩니다.
범위 참조
| 범위 | 용도 | 참고 |
|---|---|---|
drive:account:read |
계정 Drive 공간, 폴더, 파일, 휴지통, 사용량, 다운로드 링크 조회 | 보고 및 검색 에이전트의 안전한 기본값 |
drive:account:write |
폴더 생성, 업로드, 이름 변경, 이동, 휴지통 이동, 복원 | 파일을 변경하지만 영구 삭제하지 않음 |
drive:account:share |
계정 파일의 공개 링크 생성, 조회, 취소 | 원본 공유 토큰은 생성 시에만 반환 |
drive:account:purge |
휴지통 항목 영구 삭제 및 휴지통 비우기 | 고위험이며 신뢰하는 유지 관리 에이전트만 허용 |
drive:mailbox:read |
토큰이 허용한 사서함 Drive 탐색 | 사서함 제한으로 축소 가능 |
drive:mailbox:write |
허용된 사서함 Drive의 파일 업로드 및 관리 | 사서함 소유 데이터를 변경 |
drive:mailbox:share |
허용된 파일의 공개 링크 생성, 조회, 취소 | 명확한 만료 및 다운로드 제한 사용 |
drive:mailbox:purge |
사서함의 삭제된 파일과 폴더 영구 삭제 | 고위험이며 일상 자동화와 분리 |
drive:addon:read |
애드온 상태, 가격, 취소 미리 보기 읽기 | 읽기 전용, 구독 변경 없음 |
drive:devices:read |
Drive 동기화 장치 암호 조회 | 레이블, 범위, 최근 사용, 만료만 표시하며 평문 암호는 표시하지 않음 |
drive:devices:write |
동기화 장치 암호 생성, 교체, 취소 | 호출자의 Drive 권한 안에서만 생성 가능 |
읽기, 쓰기, 공유, 완전 삭제
Drive는 일반 작업을 네 단계로 나눕니다.
- 읽기는 공간과 폴더 조회, 메타데이터 확인, 휴지통 보기, 다운로드 URL 요청을 허용합니다.
- 쓰기는 업로드, 폴더 생성, 이름 변경, 이동, 휴지통 이동, 복원을 허용합니다.
- 공유는 공개 링크 생성, 조회, 취소를 허용합니다.
- 완전 삭제는 휴지통 항목의 영구 삭제 또는 휴지통 비우기를 허용합니다.
범용 도우미에게 완전 삭제를 주지 마세요. 자동 정리에는 작업 이름을 가진 별도 토큰을 만들고 필요할 때까지 MCP에서 비활성화하며 실행 후 감사 로그를 검토하세요.
요금제 및 애드온 액세스
유료 요금제나 활성 Drive 스토리지 애드온으로 Drive 권한이 있으면 Drive API를 사용할 수 있습니다. 활성 애드온을 가진 무료 계정도 전체 인프라 API와 별개인 이메일 검증기 범위처럼 Drive 범위를 사용할 수 있습니다.
애드온 취소 후 유예 기간에는 파일 확인과 내보내기를 위한 읽기가 유지될 수 있습니다. 활성 스토리지 상태로 돌아올 때까지 쓰기, 공유, 완전 삭제는 제한될 수 있습니다.
계정 Drive와 사서함 Drive
두 범위는 의도적으로 분리됩니다. 결제 에이전트는 계정 Drive만, 사서함 도우미는 하나의 사서함 Drive만 필요할 수 있습니다.
사서함 자동화 토큰에는 제한을 사용하세요. 제한된 토큰은 허용된 공간만 봅니다. 다른 사서함 요청은 찾을 수 없음과 같은 응답을 반환하여 계정 구조를 숨깁니다.
Drive 애드온 범위는 읽기 전용
drive:addon:read는 상태, 가격, 취소 미리 보기를 읽지만 스토리지 구매, 용량 변경, 구독 취소 또는 결제를 할 수 없습니다.
의도적인 경계입니다. 결제 변경은 사람이 용량, 가격, 통화, 주기 및 결제 확인을 검토하는 대시보드에서 진행합니다. drive:addon:write 범위는 없습니다.
동기화 장치 암호
drive:devices:read와 drive:devices:write는 WebDAV 앱의 별도 암호를 관리하며 API 토큰과 다릅니다. 새 암호는 한 번만 표시되므로 즉시 앱이나 암호 관리자에 저장하세요. 가능하면 장치 관리를 일반 파일 자동화와 분리하고 더 이상 연결하지 않을 때 취소하세요.
장치 조회, 생성, 교체 응답에는 server_url이 있습니다. 직접 /dav를 만들지 말고 반환된 주소를 사용하세요. 완전히 구성된 White Label 메일 영역은 브랜드 DAV 호스트 이름을, 다른 계정은 작동하는 플랫폼 호스트 이름을 받습니다.
권장 토큰 패턴
| 워크플로 | 권장 범위 | 피할 항목 |
|---|---|---|
| 보고 | drive:account:read, 필요 시 drive:mailbox:read |
쓰기/공유/완전 삭제 |
| 업로드 | drive:account:read, drive:account:write |
완전 삭제 |
| 고객 링크 | drive:account:read, drive:account:share |
정리가 분리되지 않은 완전 삭제 |
| 사서함 도우미 | drive:mailbox:read, 필요 시 drive:mailbox:write, 한 사서함 제한 |
계정 전체 범위 |
| 정리 | 읽기/쓰기와 정확한 삭제 범위 | 광범위한 무제한 토큰 |
| 스토리지 모니터 | drive:addon:read, drive:account:read |
API에서 제공하지 않는 결제 쓰기 |
| 장치 관리자 | drive:devices:read, drive:devices:write와 필요한 파일 범위 |
관련 없는 쓰기를 가진 계정 전체 토큰 |
범위가 없을 때
필요한 Drive 범위가 없으면 API는 권한 오류를 반환합니다. 제한으로 사서함이나 리소스가 제외되면 찾을 수 없음을 반환할 수 있습니다. 이를 통해 비공개 계정 구조를 보호합니다.
관련 문서
워크플로를 이어가는 인근 가이드로 이동하세요.